Domain Shadowing

Domain Shadowing ist eine Angriffstechnik, bei der ein Angreifer unbefugten Zugang zum [[dns|DNS]]-Registrar-Konto einer legitimen Domain erlangt und heimlich bösartige Subdomains unter dieser vertrauenswürdigen Domain erstellt, ohne die übergeordnete Website zu stören. Da die übergeordnete Domain einen etablierten Ruf hat, erben die Shadow-Subdomains deren Vertrauenswert und werden von Sicherheitsfiltern seltener blockiert. Der Angriff nutzt typischerweise [[domain-hijacking|Diebstahl von Zugangsdaten]], statt die Domain vollständig zu übernehmen, was ein unentdecktes Fortbestehen ermöglicht. Shadow-Subdomains werden häufig verwendet, um Phishing-Seiten zu hosten, Malware zu verteilen oder eine Befehls- und Kontrollinfrastruktur aufzubauen.

Beispiel

Attackers compromise the registrar account of a law firm, create 'payment.lawfirm.com' pointing to a phishing server, and send invoices to clients — the trusted domain name bypasses email filters.